一项由USENIX进行的研究发现,共有65,340个恶意加密地址,这些地址在以太坊和BNB Chain上造成了约5.748亿美元的损失。研究人员从63,004个GitHub仓库中提取了超过1630万个私钥。
这项新研究强调了加密凭证保护不当以及公开暴露的代码仓库所带来的持续风险。研究指出,攻击者能够利用暴露的私钥非法访问加密货币钱包及相关资产,凸显了在整个区块链生态系统中加强安全密钥管理的重要性。研究人员报告称,从63,004个GitHub仓库中提取了超过1630万个私钥,这展示了敏感信息无意中在网络上暴露的规模。将私钥公开提交到源代码仓库,会使攻击者能够迅速识别被盗钱包并未经授权转移资金。研究认为,不安全的开发实践仍然是加密资产损失的重要来源。开发者应使用安全的秘密管理工具,并定期扫描仓库中是否存在暴露的凭证。
关于恶意加密地址的最新发现,进一步强调了数字资产行业需要更强安全标准。随着区块链应用的持续增长,保护私钥仍是开发者、组织及个人用户最重要的责任之一。这项研究提醒我们,在防止加密货币盗窃方面,操作安全与区块链协议安全同样重要。